Recuperations de données sur cle usb

Bonjour,
a tous et à toutes j'ai besoin d'aide d'urgence j'ai besoin de l'avis d'un expert,
je possede 2 clés usb ou se trouver fichiers documents photos et surtout mes c.v quand j'ai insérer mes 2 clés usb dans le lecteur de mon pc tout a disparu ( écrans noir paraissant) certainement un virus j'aimerais savoir si il y a un moyen de les recuperer cest tres important un grand merci d'avance à vous tous!

38 réponses

Résumé de la discussion

Une personne recherche une solution d'urgence pour récupérer des fichiers (documents, photos, CV) présents sur deux clés USB après que leur connexion a provoqué une disparition de contenu et des écrans noirs, soupçonnant un virus. Plusieurs réponses proposent d'utiliser UsbFix, un outil, en téléchargeant UsbFix et en effectuant une suppression et en consultant le rapport généré pour déterminer les fichiers infectés. D'autres évoquent le risque lié aux antivirus et la prudence nécessaire, tandis que des liens et miroirs pour UsbFix sont discutés et que échanges restent sur l'efficacité et la fiabilité. En cas de doute, il est suggéré de ne pas ouvrir les clés sans scan et de sauvegarder préalablement les données, sans indication d'un état final du problème.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut

    On va essayer de voir déjà si viral ou pas.

    ▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

    Si lien ne fonctionne pas : Miroir #1 ou Miroir #2

    ▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
    Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
    ▶ Double cliquez sur UsbFix.exe.

    ▶ Cliquez sur suppression
    ▶ Laissez travailler l'outil.

    ▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

    ▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).

    1
    1. Contributeur sécurité
      Ok

      ça sert à voir comme expliqué déjà si c'est pas viral.

      Si tu fais pas confiance tu demandes pas de l'aide !!!!!

      A+
      1
      1. Contributeur sécurité
        non je ne donne pas mon numéro !
        1
        1. Bonjour merci d'avoir répondu mais a quoi consiste exactement le lien que vous avez envoyer
          0
          1. non pas du tout je te fais entièrement confiance simplement il faut que je récupéré les donnees très rapidement je t en remercie avance tu aurai pas un numéro ou je peu appeler pour qu ont puisse faire la manipulation ensemble tu peux me faire confiance parce que je suis pas du tout douer au niveau informatique merci encore
            0
            1. ok pas de soucis je dois donc suivre le 1er lien que vous m'avez envoyer?
              0
              1. ok merci je te tiens au courant merci encore
                0
                1. donc voila jai fait ce que mas dit avec le 1er lien mais aucun rapport
                  0
                  1. Contributeur sécurité
                    Ouvre Mon Ordinateur / Poste de travail => Disque C

                    Il est là
                    0
                    1. sur quel lien il faut cliquer? j'ai combo fix, perflogs,program files, programmes, qoobox, usb fix, utilisateurs, usb fix clean1, usb fix scan 1, users?
                      0
                      1. par contre tu ma envoyer un deuxieme lien jarrive je lai plu dans les messages
                        0
                        1. Contributeur sécurité
                          usbfix clean 1
                          0
                          1. UsbFix V 7.129 | [Suppression] et ensuite il a plusieurs chose donc que dois je faire merci
                            0
                            1. Contributeur sécurité
                              CTRL+A pour tout sélectionner
                              CTRL+C pour copier

                              Tu viens ici tu fais répondre

                              CTRL+V
                              Valider
                              0
                              1. ############################## | UsbFix V 7.129 | [Suppression]

                                Utilisateur: moi (Administrateur) # MOI-PC
                                Mis à jour le 24/06/2013 par El Desaparecido
                                Lancé à 21:46:16 | 15/08/2013

                                Site Web: https://www.sosvirus.net/
                                Upload Malware: http://www.sosvirus.net/upload-malware-pour-analyse-t489.html
                                Contact: contact@sosvirus.net

                                PC: Packard Bell (EasyNote TJ66 ) (x64-based PC)
                                CPU: Pentium(R) Dual-Core CPU T4400 @ 2.20GHz (2200)
                                RAM -> [Total : 4025 | Free : 1544]
                                BIOS: Ver 1.00PARTTBL
                                BOOT: Normal boot

                                OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
                                WB: Windows Internet Explorer 9.0.8112.16421

                                SC: Security Center Service [Enabled]
                                WU: Windows Update Service [Enabled]
                                AV: Kaspersky Internet Security [Enabled | Updated]
                                FW: Windows FireWall Service [Enabled]

                                C:\ (%systemdrive%) -> Disque fixe # 454 Go (297 Go libre(s) - 65%) [Packard Bell] # NTFS
                                D:\ -> CD-ROM
                                E:\ -> Disque amovible # 2 Go (2 Go libre(s) - 99%) [] # FAT
                                F:\ -> Disque amovible # 2 Go (96 Mo libre(s) - 5%) [] # FAT
                                G:\ -> Disque amovible # 2 Go (2 Go libre(s) - 99%) [] # FAT

                                ################## | El Desaparecido Section |

                                HKLM\SOFTWARE | Run : [BackupManagerTray] - "C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\BackupManagerTray.exe" -h -k
                                HKLM\SOFTWARE | Run : [VideoWebCamera] - "C:\Program Files (x86)\VideoWebCamera\VideoWebCamera.exe" -a
                                HKLM\SOFTWARE | Run : [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe
                                HKLM\SOFTWARE | Run : [SweetIM] - C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe
                                HKLM\SOFTWARE | Run : [Sweetpacks Communicator] - C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe
                                HKLM\SOFTWARE | Run : [Browser companion helper] - C:\Program Files (x86)\BrowserCompanion\BCHelper.exe /T=3 /CHI={$CHROM_GUID_UNINSTALLS}
                                HKLM\SOFTWARE | Run : [KiesTrayAgent] - C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
                                HKLM\SOFTWARE | Run : [Iminent] - C:\Program Files (x86)\Iminent\Iminent.exe /warmup "F77F87E5-A6BD-4922-A530-EDF63D7E9F8C"
                                HKLM\SOFTWARE | Run : [IminentMessenger] - C:\Program Files (x86)\Iminent\Iminent.Messengers.exe
                                HKLM\SOFTWARE | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
                                HKLM\SOFTWARE | Run : [iTunesHelper] - "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
                                HKLM\SOFTWARE | Run : [Babylon Client] - C:\Program Files (x86)\Babylon\Babylon-Pro\Babylon.exe -AutoStart
                                HKLM\SOFTWARE | Run : [LogMeIn Hamachi Ui] - "C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
                                HKLM\SOFTWARE | Run : [AVP] - "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe"
                                HKLM\SOFTWARE\wow6432Node | Run : [BackupManagerTray] - "C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\BackupManagerTray.exe" -h -k
                                HKLM\SOFTWARE\wow6432Node | Run : [VideoWebCamera] - "C:\Program Files (x86)\VideoWebCamera\VideoWebCamera.exe" -a
                                HKLM\SOFTWARE\wow6432Node | Run : [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe
                                HKLM\SOFTWARE\wow6432Node | Run : [SweetIM] - C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe
                                HKLM\SOFTWARE\wow6432Node | Run : [Sweetpacks Communicator] - C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe
                                HKLM\SOFTWARE\wow6432Node | Run : [Browser companion helper] - C:\Program Files (x86)\BrowserCompanion\BCHelper.exe /T=3 /CHI={$CHROM_GUID_UNINSTALLS}
                                HKLM\SOFTWARE\wow6432Node | Run : [KiesTrayAgent] - C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
                                HKLM\SOFTWARE\wow6432Node | Run : [Iminent] - C:\Program Files (x86)\Iminent\Iminent.exe /warmup "F77F87E5-A6BD-4922-A530-EDF63D7E9F8C"
                                HKLM\SOFTWARE\wow6432Node | Run : [IminentMessenger] - C:\Program Files (x86)\Iminent\Iminent.Messengers.exe
                                HKLM\SOFTWARE\wow6432Node | Run : [APSDaemon] - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
                                HKLM\SOFTWARE\wow6432Node | Run : [iTunesHelper] - "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
                                HKLM\SOFTWARE\wow6432Node | Run : [Babylon Client] - C:\Program Files (x86)\Babylon\Babylon-Pro\Babylon.exe -AutoStart
                                HKLM\SOFTWARE\wow6432Node | Run : [LogMeIn Hamachi Ui] - "C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
                                HKLM\SOFTWARE\wow6432Node | Run : [AVP] - "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe"
                                HKLM\SOFTWARE | RunOnce : [] -
                                HKLM\SOFTWARE\wow6432Node | RunOnce : [] -
                                HKU\S-1-5-21-4245024854-4222617961-1114164327-1000\SOFTWARE | Run : [Facebook Update] - "C:\Users\moi\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
                                HKU\S-1-5-21-4245024854-4222617961-1114164327-1000\SOFTWARE | Run : [KiesPDLR] - C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
                                HKU\S-1-5-21-4245024854-4222617961-1114164327-1000\SOFTWARE | Run : [Clavier+] - C:\Users\moi\Downloads\Clavier+\Clavier.exe
                                HKU\S-1-5-21-4245024854-4222617961-1114164327-1000\SOFTWARE | Run : [NokiaPCInternetAccess] - "C:\Program Files (x86)\Nokia\PC Internet Access\NPCIA.exe" /b
                                HKU\S-1-5-21-4245024854-4222617961-1114164327-1000\SOFTWARE | Run : [KiesPreload] - C:\Program Files (x86)\Samsung\Kies\Kies.exe /preload
                                HKU\S-1-5-21-4245024854-4222617961-1114164327-1000\SOFTWARE | Run : [] - C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
                                HKU\S-1-5-21-4245024854-4222617961-1114164327-1000\SOFTWARE | Run : [Desk 365] - "C:\Program Files (x86)\Desk 365\desk365.exe" /autorun
                                HKU\S-1-5-21-4245024854-4222617961-1114164327-1000\SOFTWARE | Run : [Optimizer Pro] - C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe
                                HKU\S-1-5-21-4245024854-4222617961-1114164327-1000\SOFTWARE | Run : [lollipop] - "c:\users\moi\appdata\local\lollipop\lollipop.exe" lollipop
                                HKU\S-1-5-18\SOFTWARE | RunOnce : [] -
                                HKU\S-1-5-18\SOFTWARE | RunOnce : [SPReview] - "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"https://support.microsoft.com/en-us/windows/install-windows-7-service-pack-1-sp1-b3da2c0f-cdb6-0572-8596-bab972897f61" /build:7601

                                ################## | Processus Stoppés |

                                Stoppé! C:\Program Files (x86)\Desk 365\deskSvc.exe (1216)
                                Stoppé! C:\Windows\Explorer.EXE (1356)
                                Stoppé! C:\Windows\System32\spoolsv.exe (1480)
                                Stoppé! C:\Windows\system32\taskhost.exe (1488)
                                Stoppé! C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1652)
                                Stoppé! C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe (1680)
                                Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (1896)
                                Stoppé! C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe (1932)
                                Stoppé! C:\Program Files (x86)\Packard Bell\Registration\GregHSRW.exe (1060)
                                Stoppé! C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe (1348)
                                Stoppé! C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe (1628)
                                Stoppé! C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\IScheduleSvc.exe (1292)
                                Stoppé! C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe (2032)
                                Stoppé! C:\Program Files\CONEXANT\cAudioFilterAgent\cAudioFilterAgent64.exe (2116)
                                Stoppé! C:\Program Files\Apoint2K\Apoint.exe (2124)
                                Stoppé! C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerTray.exe (2132)
                                Stoppé! C:\Windows\System32\igfxtray.exe (2140)
                                Stoppé! C:\Windows\System32\hkcmd.exe (2148)
                                Stoppé! C:\Windows\System32\igfxpers.exe (2156)
                                Stoppé! C:\Windows\WindowsMobile\wmdcBase.exe (2176)
                                Stoppé! C:\Users\moi\Downloads\Clavier+\Clavier.exe (2680)
                                Stoppé! C:\Program Files (x86)\Nokia\PC Internet Access\NPCIA.exe (2832)
                                Stoppé! C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesService64.exe (2968)
                                Stoppé! C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe (3012)
                                Stoppé! C:\Program Files (x86)\StartNow Toolbar\ToolbarUpdaterService.exe (2112)
                                Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (1828)
                                Stoppé! C:\Program Files (x86)\Samsung\Kies\Kies.exe (2020)
                                Stoppé! C:\Program Files (x86)\Desk 365\desk365.exe (1872)
                                Stoppé! C:\Users\moi\AppData\Local\Lollipop\Lollipop.exe (1368)
                                Stoppé! C:\Users\moi\AppData\Roaming\Microsoft\Outil de notification de cadeaux MSN\msnotif.exe (2308)
                                Stoppé! C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\BackupManagerTray.exe (2452)
                                Stoppé! C:\Program Files (x86)\VideoWebCamera\VideoWebCamera.exe (1056)
                                Stoppé! C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (3228)
                                Stoppé! C:\Program Files (x86)\Optimizer Pro\OptProReminder.exe (3252)
                                Stoppé! C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe (3292)
                                Stoppé! C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (3384)
                                Stoppé! C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe (3624)
                                Stoppé! C:\Windows\system32\SearchIndexer.exe (3936)
                                Stoppé! C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe (3732)
                                Stoppé! C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (3712)
                                Stoppé! C:\Program Files (x86)\BrowserCompanion\BCHelper.exe (3704)
                                Stoppé! C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe (3688)
                                Stoppé! C:\Program Files (x86)\Iminent\Iminent.exe (1668)
                                Stoppé! C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (444)
                                Stoppé! C:\Program Files\Apoint2K\HidFind.exe (3612)
                                Stoppé! C:\Program Files\Apoint2K\Apntex.exe (712)
                                Stoppé! C:\Program Files (x86)\iTunes\iTunesHelper.exe (3860)
                                Stoppé! C:\Program Files (x86)\Babylon\Babylon-Pro\Babylon.exe (2660)
                                Stoppé! C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe (2272)
                                Stoppé! C:\Windows\system32\conhost.exe (2724)
                                Stoppé! C:\Program Files\iPod\bin\iPodService.exe (4220)
                                Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (4728)
                                Stoppé! C:\Windows\system32\igfxext.exe (4864)
                                Stoppé! C:\Windows\system32\igfxsrvc.exe (4592)
                                Stoppé! C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerEvent.exe (5288)
                                Stoppé! C:\Program Files\Babylon\Babylon-Pro\BabylonHelper64.exe (2228)
                                Stoppé! C:\Program Files (x86)\Internet Explorer\iexplore.exe (860)
                                Stoppé! C:\Windows\SysWOW64\Macromed\Flash\FlashUtil11e_ActiveX.exe (2620)
                                Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (3868)
                                Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (4444)
                                Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (3340)
                                Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (2500)
                                Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (2628)
                                Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (4668)
                                Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (6588)
                                Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (6024)
                                Stoppé! C:\Program Files (x86)\Internet Explorer\iexplore.exe (3336)
                                Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (4528)
                                Stoppé! C:\Windows\System32\WUDFHost.exe (6516)
                                Stoppé! C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe (5036)
                                Stoppé! C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (2584)

                                ################## | Éléments infectieux |
                                0
                                1. Contributeur sécurité
                                  refaire l'opération en mode sans échec (donc usbfix en suppression, en mode sans échec)

                                  Comment aller en Mode sans échec :

                                  ▶ Redémarres ton ordi
                                  ▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
                                  ▶ Tu verras un écran avec options de démarrage apparaître
                                  ▶ Choisis la première option : Sans Échec, et valide avec "Entrée"
                                  ▶ Choisis ton compte habituel, et non Administrateur (si besoin ... )

                                  (attention : pas de connexion possible en mode sans échec)

                                  0
                                  1. jai fait ce que tu ma dit mais kan je rallume lordi je nai pa la page sans echec jai directement windows ki sallume????
                                    0
                                    1. Contributeur sécurité
                                      tu tapote f8 ou f5 ?
                                      au pire tire la prise quand il s'allume, et rallume-le, t'auras le choix de démarrer en mode sans échec ^^
                                      0
                                      • 1
                                      • 2